PT-2024-5596 · Juniper Networks · Junos
CVE-2024-39540
·
Publicado
2024-07-10
·
Atualizado
2024-07-11
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
Versões do Junos OS 21.2R3-S5 a 21.2R3-S5
Descrição
Uma falha na verificação de condições incomuns ou excepcionais no Packet Forwarding Engine (pfe) do Junos OS da Juniper Networks permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS). Quando um dispositivo afetado recebe tráfego TCP válido específico, o pfe trava e reinicia, levando a uma interrupção momentânea, mas completa, do serviço.
Recomendações
Atualize para o Junos OS 21.2R3-S6 para evitar interrupções no serviço. Como solução alternativa temporária, considere restringir o acesso ao Packet Forwarding Engine até que um patch seja aplicado.
Correção
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos